Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2844▲ 206 respecto a la semana anterior
Críticas / altas1323▼ 110 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)237▲ 223 respecto a la semana anterior
–

6793 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AplazadaAlta (8.7)5.7%—Dlink Dir-513AI22/7/202517/6/2026
Se detectó una vulnerabilidad en D-Link DIR-513 hasta el 31/08/2019. Se ha declarado crítica. Esta vulnerabilidad afecta a la función formSetWanDhcpplus del archivo /goform/formSetWanDhcpplus. La manipulación del argumento curTime provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Esta…
ModificadaCrítica (9.8)1.0%—Linksys E2500 Firmware21/7/20255/7/2026
En Linksys E2500 3.0.04.002, la opción chroot_local_user está habilitada en el archivo de configuración vsftpd. Esto podría provocar acceso no autorizado a archivos del sistema, escalada de privilegios o el uso del servidor comprometido como punto de apoyo para ataques internos a la red.
AnalizadaBaja (2.1)5.0%—Dlink Dir-817l Firmware21/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DIR?817L hasta la versión 1.04B01. Esta afecta a la función lxmldbc_system del archivo ssdpcgi. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
ModificadaBaja (3.9)0.28%—Linksys Ea6350 Firmware21/7/20255/7/2026
En Linksys EA6350 V2.1.2, la opción chroot_local_user está habilitada en el archivo de configuración vsftpd generado dinámicamente. Esto podría provocar acceso no autorizado a archivos del sistema, escalada de privilegios o el uso del servidor comprometido como punto de apoyo para ataques internos a la red.
ModificadaCrítica (9.8)0.34%—Totolink A7100ru FirmwareTotolink A950rg FirmwareTotolink T10 Firmware21/7/20255/7/2026
En TOTOLink A7100RU V7.4, A950RG V5.9 y T10 V5.9, la opción chroot_local_user está habilitada en vsftpd.conf. Esto podría provocar acceso no autorizado a archivos del sistema, escalada de privilegios o el uso del servidor comprometido como punto de apoyo para ataques internos a la red.
AnalizadaAlta (7.4)0.93%—Totolink T6 Firmware21/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK T6 4.1.5cu.748_B20211015. La función "updateWifiInfo" del componente "MQTT Service" está afectada. La manipulación del argumento "serverIp" provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaAlta (7.4)1.2%—Totolink T6 Firmware20/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK T6 4.1.5cu.748_B20211015. Este problema afecta a la función "recvSlaveUpgstatus" del componente "MQTT Service". La manipulación del argumento s provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaAlta (7.4)1.9%—Dlink Di-8100 Firmware20/7/202517/6/2026
Se detectó una vulnerabilidad crítica en D-Link DI-8100 1.0. Esta vulnerabilidad afecta la función "sprintf" del archivo /upnp_ctrl.asp del componente "jhttpd". La manipulación del argumento remove_ext_proto/remove_ext_port provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se…
AnalizadaAlta (7.4)1.6%—Dlink Dir-513 Firmware20/7/202517/6/2026
Se ha detectado una vulnerabilidad crítica en D-Link DIR-513 1.10. Esta afecta a la función sprintf del archivo /goform/formSetWanNonLogin del componente Boa Webserver. La manipulación del argumento "curTime" provoca un desbordamiento del búfer en la pila. El ataque puede ejecutarse en remoto. Se ha hecho público el…
AnalizadaAlta (7.4)1.6%—Dlink Dir-513 Firmware20/7/202517/6/2026
Se encontró una vulnerabilidad en D-Link DIR-513 1.0. Se ha clasificado como crítica. Este problema afecta a la función sprintf del archivo /goform/formLanSetupRouterSettings del componente Boa Webserver. La manipulación del argumento "curTime" provoca un desbordamiento del búfer basado en la pila. El ataque puede…
AnalizadaAlta (7.4)1.6%—Dlink Di-8100 Firmware20/7/202517/6/2026
Se encontró una vulnerabilidad en D-Link DI-8100 1.0. Se ha declarado crítica. Esta vulnerabilidad afecta a la función sprintf del archivo /ddns.asp?opt=add del componente jhttpd. La manipulación del argumento mx provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha hecho…
AnalizadaMedia (5.5)1.2%—Totolink T6 Firmware20/7/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK T6 4.1.5cu.748_B20211015, clasificada como crítica. Esta vulnerabilidad afecta a la función "setTelnetCfg" del archivo /cgi-bin/cstecgi.cgi del componente Telnet Service. La manipulación del argumento telnet_enabled con la entrada "1" provoca la omisión de la…
AnalizadaAlta (7.4)1.2%—Totolink T6 Firmware19/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK T6 4.1.5cu.748_B20211015, clasificada como crítica. Este problema afecta a la función recvSlaveStaInfo del componente MQTT Service. La manipulación del argumento dest provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
AnalizadaBaja (2.1)6.1%—Dlink Dir-816l Firmware19/7/202517/6/2026
Se ha detectado una vulnerabilidad en D-Link DIR-816L hasta la versión 2.06B01, clasificada como crítica. Esta vulnerabilidad afecta a la función lxmldbc_system del archivo /htdocs/cgibin del componente Environment Variable Handler. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse en…
AnalizadaAlta (7.4)1.1%—Dlink Di-8100 Firmware18/7/202517/6/2026
Se encontró una vulnerabilidad en D-Link DI-8100 16.07.26A1. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /menu_nat.asp del componente HTTP Request Handler. La manipulación del argumento out_addr/in_addr/out_port/proto provoca un desbordamiento del búfer basado en la pila. El ataque puede…
AnalizadaAlta (7.4)5.6%—Dlink Di-8100 Firmware17/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en D-Link DI-8100 16.07.26A1. Este problema afecta a un procesamiento desconocido del archivo /menu_nat_more.asp del componente HTTP Request Handler. La manipulación provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto.…
AnalizadaAlta (7.4)0.93%—Totolink T6 Firmware17/7/202517/6/2026
Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK T6 hasta la versión 4.1.5cu.748_B20211015. Este problema afecta a la función setDiagnosisCfg del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento ip provoca un desbordamiento del búfer. El ataque…
AnalizadaCrítica (9.8)5.4%—Totolink A3300r Firmware17/7/202517/6/2026
Se descubrió que Totolink A3300R V17.0.0cu.596_B20250515 contenía una vulnerabilidad de inyección de comandos en la función sub_4197C0 mediante los parámetros mac y desc. Esta vulnerabilidad permite a atacantes no autenticados ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaCrítica (9.8)0.47%—Totolink N350rt Firmware17/7/202517/6/2026
Se descubrió que TOTOLINK N350RT V9.3.5u.6139_B20201216 contiene un desbordamiento de búfer a través del parámetro ePort en la función setIpPortFilterRules.
AplazadaCrítica (9.3)4.4%💥 ExploitLighttpdAIDlink Dsp-w110a1AI16/7/202517/6/2026
Existe una vulnerabilidad de inyección de comandos no autenticados en el proceso de gestión de cookies del servidor web lighttpd en el D-Link DSP-W110A1, versión de firmware 1.05B01. Esto ocurre cuando se procesan valores de cookies especialmente manipulados, lo que permite a atacantes remotos ejecutar comandos…
AplazadaAlta (8.7)2.2%—Linknat VOS ManagerAI16/7/202517/6/2026
Existe una vulnerabilidad de path traversal en versiones de Linknat VOS Manager anteriores a la 2.1.9.07, incluyendo VOS2009 y versiones anteriores de VOS3000, que permite a atacantes remotos no autenticados leer archivos arbitrarios en el servidor. La vulnerabilidad es accesible a través de múltiples subrutas…
AplazadaMedia (5.1)0.43%—Tp-link Archer C1200AI16/7/202517/6/2026
Una vulnerabilidad de clickjacking en la página de administración web de TP-Link Archer C1200 permite a un atacante engañar a los usuarios para que realicen acciones no deseadas a través de capas o marcos de interfaz de usuario renderizados. Este problema afecta a Archer C1200 <= 1.1.5.
AplazadaMedia (6.9)0.28%—Tp-link Archer C50AITp-link Archer C20AI16/7/202517/6/2026
El uso de credenciales codificadas en TP-Link Archer C50 V3( <= 180703)/V4( <= 250117 )/V5( <= 200407 ), permite a los atacantes descifrar los archivos config.xml.
AplazadaMedia (6.5)0.27%—Alexvtn Internal Linking OF Related ContentsAI16/7/202517/6/2026
La vulnerabilidad de falta de autorización en alexvtn Internal Linking of Related Contents permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta al enlace interno de contenido relacionado desde n/d hasta la versión 1.1.8.
AplazadaCrítica (9.8)0.55%—MD Yeasin UL Haider URL Shortener Exact-linksAI16/7/202517/6/2026
La vulnerabilidad de deserialización de datos no confiables en Md Yeasin Ul Haider URL Shortener permite la inyección de objetos. Este problema afecta al acortador de URL desde n/d hasta la versión 3.0.7.